Threat Database Ransomware Ghas Ransomware

Ghas Ransomware

A Ghas Ransomware egy olyan fenyegetés, amelyet kifejezetten áldozatai adatainak zárolására hoztak létre. A támadók ezután pénzért kicsikarják az érintett felhasználókat, cserébe visszaállítják hozzáférésüket fontos személyes és üzleti vonatkozású fájlokhoz, például dokumentumokhoz, PDF-ekhez, adatbázisokhoz, archívumokhoz, fényképekhez stb. Bár a Ghas Ransomware a STOP egy változata /Djvu Ransomware család, ez a tény nem teszi kevésbé fenyegetővé a fenyegetést.

Miután a Ghas végrehajtódik az eszközön, átvizsgálja a rendszeren tárolt fájlokat, és szinte mindegyiket titkosítja. Minden zárolt fájl eredeti neve módosul, hogy a „.ghas” új fájlkiterjesztésként szerepeljen. Amikor az összes célzott fájltípus feldolgozásra került és elérhetetlenné vált, a rosszindulatú program üzenetet küld a fenyegetés szereplőitől kapott utasításokkal. A váltságdíjról szóló feljegyzés a rendszerre '_readme.txt' nevű szövegfájlként kerül.

A Ransom Note részletei

A Ghas Ransomware-hez kapcsolódó váltságdíjat követelő üzenet szinte teljesen megegyezik a többi STOP/Djvu fertőzésben található feljegyzéssel. A hackerek kijelentik, hogy csak azután fognak segíteni a zárolt adatok visszaállításában, miután az áldozatok 980 dolláros váltságdíjat utaltak át nekik. Ez az összeg azonban láthatóan felére csökkenthető, 490 dollárra. Egyetlen követelmény van: az áldozatoknak az első 72 órán belül fel kell venniük a kapcsolatot.

A kiberbûnözõkkel a váltságdíj-levélben említett két e-mail címen keresztül lehet kommunikálni. Az elsődleges cím: "support@sysmail.ch." Másrészről a „supportsys@airmail.cc” tartalék e-mailnek minősül. Az áldozatoknak azt is közölték, hogy tesztelhetik a hackerek azon képességét, hogy sikeresen visszaállítsák a zárolt fájlokat, ha egy fájlt ingyenesen visszafejtésre küldenek.

A feljegyzés teljes szövege:

' FIGYELEM!

Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
hxxps://we.tl/t-0SLhZxAjRX
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.

A szoftver beszerzéséhez írjon e-mailünkre:
support@sysmail.ch

Foglaljon e-mail címet a kapcsolatfelvételhez:
supportsys@airmail.cc

Személyi azonosítója: '

Felkapott

Legnézettebb

Betöltés...